Connectrix, San Navigator: Ověřovací kód slabé zprávy TLS nebo SSL Šifrovací sady

Summary: K tomuto problému dochází, když je v aplikaci Connectrix San Navigator zkontrolována chyba zabezpečení a jsou zjištěny slabé šifry. Registr schémat používá port 18082.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Níže je uveden seznam slabých šifer zjištěných ve zprávě o kontrole:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

Soubor nginx_ssl_conf_sr je identifikován jako související se slabými šiframi.

Postup nahrazení slabých šifer:

  1. Zastavte služby SANnav pomocí skriptu stop-sannav.sh (/storage/SANnav/Portal_2.3.0_bld315/stop-sannav.sh).
  2. Zkopírujte soubor nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) do složky mimo domovskou stránku SANnav a uchovávejte jej jako zálohu.
  3. Odeberte níže uvedené šifry ze souboru nginx_ssl_conf_sr (/storage/SANnav/Portal_2.3.0_bld315/conf/nginx/nginx_ssl_conf_sr) a soubor uložte.
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256:EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA:!DSS';
  1. Spusťte služby SANnav pomocí start-sannav.sh skriptu. (/storage/SANnav/Portal_2.3.0_bld315/start-sannav.sh)
  2. Počkejte 15–20 minut, než se služby vyplní.
  3. Spusťte skener znovu a zkontrolujte, zda jsou stále hlášeny slabé šifry.
  4. Pokud dojde k nahlášení, shromážděte protokoly supportsave a SAN navigator a požádejte společnost Broadcom o další šetření.
POZNÁMKA: Pokud po provedení výše uvedených kroků narazíte na nějaké problémy s registrací telemetrie, vraťte změny v souboru nginx_ssl_conf_sr a nahraďte původní soubor "nginx_ssl_conf_sr", který jste zálohovali v kroku 2 do umístění " /storage/SANnav/Portal_2.3.0_bld315/conf/nginx/", restartujte služby SANnav pomocí skriptu a ověřte, zda registrace telemetrie funguje podle očekávání.

Affected Products

Connectrix SANnav
Article Properties
Article Number: 000218388
Article Type: How To
Last Modified: 03 Jun 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.